丽水市电子政务云计算基础硬件平台.doc

丽水市电子政务云计算基础硬件平台.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
丽水市电子政务云计算基础硬件平台.doc

丽水市电子政务云计算基础硬件平台 建设第三包(安全设备)招标货物清单及技术要求 一、产地要求 根据法律法规,本项目采购产品须为中华人民共和国境内(不含港、澳、台)生产或组装。 二、项目清单及采购预算指导价 2.1货物清单 序号 货物名称 单位 数量 1 高端千兆防火墙 台 4 2 中端千兆防火墙 台 2 3 日志审计系统数据库审计模块 套 1 ▲2.2采购预算总价(最高限价):人民币柒拾捌万元整(¥780000) 三、货物技术要求 本部分描述项目的技术规范及服务要求。投标人应仔细阅读全部要求内容,并对“货物技术要求”中的内容逐条如实进行应答,以明确招标文件的满足情况。否则任何含糊不清的表述导致评标委员会技术扣分直至认定为投标无效都将是投标人的责任。注:标▲为必须满足条款。 对于承诺符合要求的产品,在签订采购合同前将进行功能测试,以确保产品实际质量及性能满足需求。若中标产品未通过测试,将取消中标资格并追求相应责任。 1、高端千兆防火墙(4台) 系统架构 ▲采用自主研发可编程的ASIC芯片,专用硬件架构平台,支持硬件模块化设计,可实现现场硬件端口扩展,无需返厂; 采用软件模块化设计,可实现功能模块的现场升级,无需返厂; 可以扩展IPSEC VPN功能; 采用完全自主版权的操作系统; ▲提供主、备双操作系统,提高设备自身可靠性和网络的可用性;(提供截图证明) ▲性能指标 2U机箱,最大配置为26个接口,默认包括2个可插拔的扩展槽,4个100/1000BASE-T接口和4个SFP插槽,4台高端千兆防火墙共配原厂12个SFP多模模块, 2个10/100/1000BASE-T接口(作为HA口和管理口)配备双电源(默认配置为2个),要求与原设备电源模块兼容。 64B小包吞吐﹥6G;1518B大包吞吐﹥15G 64B小包延迟﹤3us;1518B大包延迟﹤9us 最大并发连接数≥220W,每秒新建连接≥10W 防火墙功能 可以提供对复杂环境的接入支持,包括路由、透明以及混合接入模式; 安全区域可针对物理接口进行灵活地自定义(内网、外网或DMZ等区域); ▲支持快速转发模式,可不经过二层交换以及三层路由的检查过程就将报文直接发送出去。(提供截图证明) 可以支持正向、反向地址/端口转换、双向地址转换等,能够提供完整的地址转换解决方案。 ▲支持透明模式下的地址转换功能。 ▲支持802.1Q VLAN、支持 CISCO ISL字段的解读,支持QinQ技术,可支持对VLAN的多层封装,支持PVST和CST 等生成树协议;(提供截图证明) ▲支持基于五元组(源、目的地址,源、目的端口和协议)的策略路由;策略路由支持全局、本地接口、虚接口。(提供截图证明) 支持RIP/OSPF等动态路由协议; ▲支持BGP(边界网关协议)、MPLS多协议标签交换;(提供截图证明) 支持防火墙虚拟系统功能,每个虚拟系统具备独立的功能,互不干扰; 可基于源/目的IP地址、MAC地址、端口和协议、时间、用户等对象进行访问控制; ▲支持会话收集整理,可由收集数据生成访问控制策略。(提供截图证明) 可限制P2P(BT EMULE EDONKEY..)/IM(MSN QQ SKYPE..)软件应用,可对其实现禁止、限流; ▲支持可根据QQ/MSN帐号进行过滤和审计功能;(提供截图证明) 可根据URL的地址、长度、网页内容关键字等进行过滤; 支持对HTTP、SMTP、POP3、IMAP、FTP等协议的深度内容过滤; 支持对移动代码如Java applet、Active-X、VBScript、Java script的过滤; 支持H.323、SIP、FTP、RTSP、SQL*NET、MMS、RPC、TFTP、PPTP等动态端口支持协议功能 支持带宽管理功能,可根据IP、协议、网络接口、时间定义带宽分配策略。 ▲支持基于源/目的的带宽独享功能;(提供截图证明) 支持802.1x协议 支持 WEB 认证,用户在通过WEB认证前禁止一切通过防火墙网络连接; 支持使用一次性口令认证(OTP)、本地认证、双因子认证(SecureID)以及数字证书(CA)等常用的安全认证方、支持RADIUS、TACACS/TACACS+、LDAP、域认证等安全认证方式; 具有日志审计功能:支持WELF、Syslog等多种日志格式,可记录试图通过防火墙的非法数据包,可记录防火墙操作; 支持日志加密传输、日志分类、日志导出功能; 防攻击功能 支持非法报文攻击防护:land 、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof。

文档评论(0)

shbky123 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档